استغلال لثغرة CVE-2025-5777: كشف الذاكرة في Citrix NetScaler (CitrixBleed 2) [T1606]
إخلاء مسؤولية
الوصف
- استغلال خارجي غير مصادق عليه لتسريب الذاكرة في Citrix NetScaler Gateway وخادم AAA الافتراضي
- يستغل عدم كفاية التحقق من صحة المدخلات في تطبيق الويب لإطلاق الحمولة، وشروط السباق TOCTOU (التحقق من الوقت واستخدام الوقت) لاستخراج المتغيرات من الذاكرة
اكتشاف الأصول وتحليل التعرض - (الفريق الأحمر/الأرجواني -> المؤسسة)
الطريقة الأولى: البحث المتقدم في محركات البحث
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"
الطريقة الثانية: Hunter.how
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"
استخدام الاستغلال
bash CVE-2025-5777.sh <targetDomain>
التنقل الجانبي - عمليات الفريق الأحمر
الهدف - التنقل من الخارج بدون بيانات اعتماد -> إلى الداخل ببيانات اعتماد مستخدم منخفض الصلاحية عبر VPN
المنهجية
- فحص أجسام الاستجابات وتجربة فك الترميز والهروب للحصول على رؤية على الأصل - ملفات السجلات، إلخ.
- فحص ترويسات الاستجابات، والتكرار حتى التقاط ملفات تعريف ارتباط جلسات المستخدم النشطة في الذاكرة - توضيح من horizon3.ai
- المصادقة على النطاق المستهدف
المراجع